Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

804 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)3.0%—Artifex Mujs29/10/201617/6/2026
Una vulnerabilidad de desbordamiento de buffer fue observada en divby function de Artifex Software, Inc. MuJS anterior a 8c805b4eb19cf2af689c860b77e6111d2ee439d5. Una explotación exitosa de este problema puede provocar la ejecución de código o de denegación de servicio.
ModificadaCrítica (9.8)2.8%—Artifex Mujs29/10/201617/6/2026
Vulnerabilidad de uso después de liberación de memoria fue observada en la función Rp_toString de Artifex Software, Inc. MuJS anterior a 5c337af4b3df80cf967e4f9f6a21522de84b392a. Una explotación exitosa de este problema puede provocar la ejecución de código o de denegación de servicio.
ModificadaAlta (7.5)1.6%—Artifex Mujs28/10/201617/6/2026
Artifex Software, Inc. MuJS en versiones anteriores a a5c747f1d40e8d6659a37a8d25f13fb5acf8e767 permite a atacantes dependientes del contexto obtener información sensible utilizando el enfoque "opname en crafted JavaScript file", relacionado con un problema de "lectura fuera de límites" que afecta la función…
ModificadaCrítica (9.8)3.8%—Debian LinuxArtifex Mupdf22/9/201617/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función pdf_load_mesh_params en pdf/pdf-shade.c en MuPDF permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código arbitrario a través de una decodificación array grande.
ModificadaMedia (5.5)1.6%—Artifex MupdfOpensuse LeapOpensuse22/9/201617/6/2026
Vulnerabilidad de uso después de liberación en la función pdf_load_xref en pdf/pdf-xref.c en MuPDF permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo PDF manipulado.
ModificadaAlta (7.5)1.5%—Qnap Iartist LiteQnap Signage Station27/2/201617/6/2026
QNAP iArtist Lite en versiones anteriores a 1.4.54, según se distribuye con QNAP Signage Station en versiones anteriores a 2.0.1, permite a usuarios remotos autenticados obtener privilegios registrando un archivo ejecutable, y luego esperando a que este archivo sea ejecutado en un contexto privilegiado después de un…
ModificadaCrítica (9.8)1.6%—Qnap Iartist LiteQnap Signage Station27/2/201617/6/2026
El servicio FTP en QNAP iArtist Lite en versiones anteriores a 1.4.54, según se distribuye con QNAP Signage Station en versiones anteriores a 2.0.1, tiene credenciales embebidas, lo que hace más fácil para atacantes remotos obtener acceso a través de una sesión en el puerto 21 de TCP.
ModificadaMedia (6.8)3.9%—Artifex Afpl Ghostscript11/8/201517/6/2026
Desbordamiento de entero en la función gs_heap_alloc_bytes en base/gsmalloc.c en Ghostscript 9.15 y versiones anteriores, permite a atacantes remotos provocar una denegación de servicio (caída) mediante un archivo Postscript (ps) manipulado, según lo demostrado mediante el uso del comando ps2pdf, lo que desencadena…
ModificadaMedia (5)1.3%—Research-artisan Research Artisan Lite26/7/201517/6/2026
Vulnerabilidad en Research Artisan Lite en versiones anteriores a 1.18, no garantiza que un usuario se haya autenticado, lo que permite a atacantes remotos realizar acciones no especificadas a través de vectores desconocidos.
ModificadaMedia (4.3)1.2%—Research-artisan Research Artisan Lite25/7/201517/6/2026
Múltiples vulnerabilidades de XSS en Research Artisan Lite en versiones anteriores a 1.18, permite a atacantes remotos inyectar arbitrariamente código HTML o web script a través de (1) un documento HTML manipulado o (2) una URL manipulada que no es manejada correctamente durante el análisis del log de acceso.
ModificadaMedia (6.8)1.9%💥 ExploitFreereprintables Articlefr16/7/201517/6/2026
Vulnerabilidades CSRF múltiples en Free Reprintables ArticleFR 3.0.6 permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que añaden una cuenta de administrador a través de una petición a dashboard/users/create/.
ModificadaMedia (4.3)4.0%💥 ExploitFreereprintables Articlefr16/7/201517/6/2026
Vulnerabilidades XSS múltiples en Free Reprintables ArticleFR 3.0.6 permiten a atacantes remotos inyectar comandos web arbitrarios o HTML a través de (1) el nombre de parámetro a dashboard/settings/categories/, (2) título o (3) parámetro rel a dashboard/settings/links/ o (4) parámetro url a…
ModificadaAlta (7.5)1.3%💥 ExploitFreereprintables Articlefr27/1/201517/6/2026
Vulnerabilidad de inyección SQL en la función getProfile en system/profile.functions.php en Free Reprintables ArticleFR 3.0.5 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro username en register/.
ModificadaMedia (4.3)1.9%—Freereprintables Articlefr27/1/201517/6/2026
Vulnerabilidad de XSS en Free Reprintables ArticleFR 3.0.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro q en search/v/.
ModificadaMedia (6.8)1.0%—WP Unique Article Header Image Project WP Unique Article Header Image31/12/201417/6/2026
Múltiples vulnerabilidades de CSRF en el plugin Wp Unique Article Header Image 1.0 y anteriores para WordPress permiten a atacantes remotos secuestrar la auttenticación de administradores para solicitudes que realizan atatques de XSS a través del parámetro (1) gt_default_header o (2) gt_homepage_header en la página…
ModificadaMedia (5.4)0.27%—Cocodigi Martial Arts Battle Card16/10/201417/6/2026
La aplicación para Android Martial Arts Battle Card (también conocida como com.tapenjoy.zjh.tw) 1.0.9 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.5)2.1%—Mpexsolutions Mx-smartimer12/9/201417/6/2026
Vulnerabilidad de inyección SQL en Login.aspx en MPEX Business Solutions MX-SmartTimer anterior a 13.19.18 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro ct100%24CPHContent%24password.
ModificadaMedia (5.4)0.27%—Madipass Martinique9/9/201417/6/2026
La aplicación Madipass Martinique 1.8 (también conocido como com.goodbarber.madipassmartinique) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.5)2.3%💥 ExploitFreereprintables Articlefr22/8/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en Free Reprintables ArticleFR 3.0.4 y anteriores permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en una acción (1) get o (2) set en rate.php.
ModificadaAlta (7.5)2.1%💥 ExploitArtifectx Xclassified9/7/201417/6/2026
Vulnerabilidad de inyección SQL en demo/ads.php en Artifectx xClassified 1.2 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro catid.
ModificadaAlta (7.5)5.6%💥 ExploitXnau Participants Database4/6/201417/6/2026
Vulnerabilidad de inyección SQL en la página Export CSV en el plugin Participants Database anterior a 1.5.4.9 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro query en una acción 'output CSV' hacia pdb-signup/.
ModificadaBaja (3.5)0.88%—Ontariosystems Artiva ArchitectOntariosystems Artiva HealthcareOntariosystems Artiva RMOntariosystems Artiva Workstation15/4/201417/6/2026
La implementación Artiva Agency Single Sign-On (SSO) en Artiva Workstation 1.3.x anterior a 1.3.9, Artiva Rm 3.1 MR7, Artiva Healthcare 5.2 MR5 y Artiva Architect 3.2 MR5, cuando la opción de nombre de dominio está habilitada, permite a atacantes remotos iniciar sesión en cuentas de dominio arbitrarias mediante el uso…
ModificadaAlta (7.5)2.4%💥 ExploitZldnn Dnnarticle12/3/201416/6/2026
Vulnerabilidad de inyección SQL en la página RSS (DNNArticleRSS.aspx) en el módulo ZLDNN DNNArticle anterior a 10.1 para DotNetNuke permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro categoryid.
ModificadaAlta (7.5)15%💥 ExploitArtifex Mupdf3/3/201417/6/2026
Desbordamiento de buffer basado en pila en la función xps_parse_color en xps/xps-common.c en MuPDF 1.3 y anteriores permite a atacantes remotos ejecutar código arbitrario a través de un número grande de entradas en el valor ContextColor del atributo Fill en un elemento Path.
ModificadaMedia (4.3)2.3%—Martin Nagy Bind-dyndb-ldap26/2/201416/6/2026
La función handle_connection_error en ldap_helper.c en bind-dyndb-ldap anterior a 1.1.0rc1 no maneja debidamente los errores de consulta LDAP, lo que permite a atacantes remotos causar una denegación de servicios (bucle infinito y cuelgue del servidor nombrado) a través de un caracter no alfabético en la base DN en…